Политика по обработке персональных данных

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ:

В настоящем документе, если контекст не требует иного, нижеприведенные термины имеют следующие значения и являются его составной неотъемлемой частью:

Компания – Nord-West

Сайт – официальный сайт Компании, расположенный в интернете по адресу https://dveri-nw.ru

1. ОБЩИЕ ПОЛОЖЕНИЯ.

1.1. Настоящие Правила работы с персональными данными Пользователей Сайта (далее – Правила) разработаны и применяются в Компании в соответствии с пп. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Закон о персональных данных).

1.2. Настоящие Правила определяют политику Компании в отношении обработки персональных данных, принятых на обработку, порядок и условия осуществления обработки персональных данных физических лиц, передавших свои персональные данные для обработки Компании (далее – субъекты персональных данных) с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.

1.3. Положение разработано с целью обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных, а также с целью установления ответственности должностных лиц Компании, имеющих доступ к персональным данным субъектов персональных данных, за невыполнение требований и норм, регулирующих обработку персональных данных.

1.4. Персональные данные Субъекта персональных данных – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.

1.5. Компания осуществляет обработку следующих персональных данных Пользователей:

- данные предоставленные Субъектом персональных данных самостоятельно при пользовании Сайтом, сервисами Сайта, включая, но, не ограничиваясь следующими: имя, фамилия, пол, номер мобильного телефона и/или адрес электронной почты;

- данные, которые автоматически передаются сервисам в процессе их использования с помощью установленного на устройстве Субъекта персональных данных программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), время доступа, адрес запрашиваемой страницы.

1.6. Компания осуществляет обработку персональных данных Субъектов персональных данных в следующих целях:

- обеспечение возможности обратной связи от Специалистов Компании по запросам Пользователей;

- обеспечение возможности онлайн оплаты заказанных на Сайте услуг;

- обеспечения исполнения обязательств Компании перед Пользователями;

- в целях исследовании рынка;

- информирования Субъекта персональных данных об акциях, конкурсах, специальных предложениях, о новых услугах, скидок, рекламных материалов и других сервисов, а также получения коммерческой или рекламной информации и бесплатной продукции, участия в выставках или мероприятиях, выполнения маркетинговых исследований;

- статистических целях;

- в иных целях, если соответствующие действия Компании не противоречат действующему законодательству, деятельности Компании, и на проведение указанной обработки получено согласие Субъекта персональных данных.

1.7. Компания осуществляет обработку персональных данных субъектов персональных данных посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая следующие: сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

2.1. При обработке персональных данных Компания руководствуется следующими принципами:

- законности и справедливости;

- конфиденциальности;

- своевременности и достоверности получения согласия субъекта персональных данных на обработку персональных данных;

- обработки только персональных данных, которые отвечают целям их обработки;

- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;

- уничтожения либо обезличивания персональных данных по достижению целей, их обработки или в случае утраты необходимости в достижении этих целей.

2.2. Обработка персональных данных Компанией осуществляется с соблюдением принципов и правил, предусмотренных действующим законодательства РФ, международными правовыми актами и договорами ратифицированными в РФ.

3. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Персональные данные субъектов персональных данных получаются Компанией:

- путем предоставления субъектом персональных данных при регистрации на Сайте, при подаче заявок, заявлений, анкет, бланков, заполнении регистрационных форм на Сайте или направления по электронной почте, сообщения по телефону службы поддержки Компании;

- иными способами, не противоречащими законодательству РФ и требованиям международного законодательства о защите персональных данных.

3.2. Компания получает и начинает обработку персональных данных Субъекта с момента получения его согласия.

Согласие на обработку персональных данных в форме принятия условий передачи информации дается субъектом персональных данных с момента начала использования сайта, в том числе, путем проставления отметок в графах «я соглашаюсь с пользовательским соглашением», «я даю согласие на обработку персональных данных», посредством совершения субъектом персональных данных конклюдентных действий.

3.3. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных, необходимо подать соответствующее заявление Компании по доступным средствам связи указанным в разделе «Контакты» Сайта. При этом Компания должна прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва.

В случае отзыва Субъектом персональных данных согласия на обработку персональных данных, Компания вправе продолжить обработку персональных данных без согласия Субъекта персональных данных только при наличии оснований, указанных в Законе о персональных данных.

3.4. Субъект персональных данных вправе выбрать, какие именно персональные данные будут им предоставлены. Однако, в случае неполного предоставления необходимых данных Компания не гарантирует возможность субъекта использовать все сервисы и продукты Сайта, пользоваться всеми услугами Сайта.

4. ПРАВИЛА И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

4.1. Компания принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

4.2. Для авторизации доступа к Сайту используется Логин (адрес электронной почты) и Пароль. Ответственность за сохранность данной информации несет субъект персональных данных. Субъект персональных данных не вправе передавать собственный Логин и Пароль третьим лицам, а также обязан предпринимать меры по обеспечению их конфиденциальности.

4.3. Компания вправе раскрыть любую собранную о Пользователе данного Сайта информацию, если раскрытие необходимо в связи с расследованием или жалобой в отношении неправомерного использования Сайта, либо для установления (идентификации) Пользователя, который может нарушать или вмешиваться в права Администрации сайта или в права других Пользователей Сайта, а также для выполнения положений действующего законодательства или судебных решений, обеспечения выполнения условий настоящего Соглашения, защиты прав или безопасности иных Пользователей и любых третьих лиц.

4.4. Третьи лица самостоятельно определяют перечень иных лиц (своих сотрудников), имеющих непосредственный доступ к таким персональным данным и (или) осуществляющих их обработку. Перечень указанных лиц, а также порядок доступа и(или) обработки ими персональных данных утверждается внутренними документами Третьего лица.

4.5. Компания не продаёт и не предоставляет персональные данные третьим лицам для маркетинговых целей, не предусмотренных данными Правилами, без прямого согласия субъектов персональных данных. Компания может объединять обезличенные данные с иной информацией, полученной от третьих лиц, и использовать их для совершенствования и персонификации услуг, информационного наполнения и рекламы.

4.6. Обработка персональных данных производится на территории Российской Федерации, трансграничная передача персональных данных не осуществляется. Компания оставляет за собой право выбирать любые каналы передачи информации о персональных данных, а также содержания передаваемой информации.

4.7. Личная информация, собранная онлайн, хранится у Компании и/или поставщиков услуг в базах данных, защищенных посредством физических и электронных средств контроля, технологий системы ограничения доступа и других приемлемых мер обеспечения безопасности.

4.8. Субъект персональных данных осознаёт, подтверждает и соглашается с тем, что техническая обработка и передача информации на Сайте Компании может включать в себя передачу данных по различным сетям, в том числе по незашифрованным каналам связи сети Интернет, которая никогда не является полностью конфиденциальной и безопасной.

4.9. Субъект персональных данных также понимает, что любое сообщения и/или информация, отправленные посредством Сервера Компании, могут быть несанкционированно прочитаны и/или перехвачены третьими лицами.

5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

5.1. В случае возникновения любых споров или разногласий, связанных с исполнением настоящих Правил, Субъект персональных данных и Компания приложат все усилия для их разрешения путем проведения переговоров между ними. В случае, если споры не будут разрешены путем переговоров, споры подлежат разрешению в порядке, установленном действующим законодательством Российской Федерации.

5.2. Настоящие Правила вступают в силу для Субъекта персональных данных с момента начала использования Сайта и действует в течение неопределенного срока.

5.3. Настоящие Правила могут быть изменены и/или дополнены Компанией в любое время в течение срока действия Правил по своему усмотрению без необходимости получения на то согласия Субъекта персональных данных. Все изменения и/или дополнения размещаются Компанией в соответствующем разделе Сайта и вступают в силу в день такого размещения. Субъект персональных данных обязуется своевременно и самостоятельно знакомиться со всеми изменениями и/или дополнениями. При несогласии Субъекта персональных данных с внесенными изменениями он обязан отказаться от доступа к Сайту, прекратить использование материалов и сервисов Сайта.

Приложение №1 к политике по обработке персональных данных: условия передачи информации